Improper Validation of Integrity Check Value vulnerability in Sharp Display Solutions projectors allows a attacker may create and run unauthorized firmware.
The device does not properly verify the integrity of the loaded firmware (CWE-354 — Improper Validation of Integrity Check Value). An attacker can prepare a malicious firmware image that will pass the verification process and be installed on the projector. After installation, the unauthorized firmware gains full control over the device at the hardware level.
An attacker can permanently compromise the device by installing malicious firmware, gaining full control over the projector and potentially over the network to which it is connected (high impact on confidentiality, integrity and availability of both the system and system resources).
Patches available from the manufacturer should be applied in accordance with references published at: https://sharp-displays.jp.sharp/global/support/info/PJ-CVE-2025-11540.html
Sharp Display Solutions projectors: Sharp NP-UM352W+, Sharp NP-P502WL, Sharp NP-P502WL-2, Sharp NP-P452HG (firmware versions indicated in the manufacturer's references)
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XSharp Np Cr5450h
HWSharpall versionsSharp Np Cr5450h Firmware
OSSharpall versionsSharp Np Cr5450hl
HWSharpall versionsSharp Np Cr5450hl Firmware
OSSharpall versionsSharp Np Cr5450w
HWSharpall versionsSharp Np Cr5450w Firmware
OSSharpall versionsSharp Np Cr5450wl
HWSharpall versionsSharp Np Cr5450wl Firmware
OSSharpall versionsSharp Np P452h
HWSharpall versionsSharp Np P452h Firmware
OSSharpall versionsSharp Np P452hg
HWSharpall versionsSharp Np P452hg Firmware
OSSharpall versionsSharp Np P452w
HWSharpall versionsSharp Np P452w Firmware
OSSharpall versionsSharp Np P452wg
HWSharpall versionsSharp Np P452wg Firmware
OSSharpall versionsSharp Np P502h
HWSharpall versionsSharp Np P502h\+
HWSharpall versionsSharp Np P502h Firmware
OSSharpall versionsSharp Np P502h\+ Firmware
OSSharpall versionsSharp Np P502hg
HWSharpall versionsSharp Np P502hg Firmware
OSSharpall versionsSharp Np P502hl
HWSharpall versionsSharp Np P502hl\+
HWSharpall versionsSharp Np P502hl 2
HWSharpall versionsSharp Np P502hl 2 Firmware
OSSharpall versionsSharp Np P502hl Firmware
OSSharpall versionsSharp Np P502hl\+ Firmware
OSSharpall versionsSharp Np P502hlg
HWSharpall versionsSharp Np P502hlg 2
HWSharpall versions
Related vulnerabilities
Path Traversal w projektorach Sharp Display Solutions
Stack-based Buffer Overflow w projektorach Sharp Display Solutions
Stack-based Buffer Overflow vulnerability in Sharp Display Solutions projectors allows a attacker may execute ...
Command injection w endpoint file_transfer.cgi — RCE jako root bez uwierzytelnienia
Brak uwierzytelnienia w Sharp Media Player MP-01 — dostęp do interfejsu webowego